Держспецзв’язку затвердила вимоги до оцінки кіберзахисту
Держспецзв’язку затвердила єдині вимоги для юросіб, ФОП і фізосіб, що проводять оцінювання кіберзахисту: кваліфікація, обмеження щодо громадянства та судимості, допуск до держтаємниці і реєстр.
Державна служба спеціального зв’язку затвердила єдині вимоги до юридичних осіб, фізичних осіб‑підприємців і фізичних осіб, які проводять оцінювання стану кіберзахисту. Документ визначає кваліфікаційні критерії, обмеження щодо громадянства та судимості, вимогу допуску до державної таємниці для роботи з відповідними системами й порядок ведення спеціального переліку.
Згідно з документом, фахівці мають мати професійну кваліфікацію за одним із визначених професійних стандартів або еквівалентну міжнародну сертифікацію у сфері інформаційної безпеки та кіберзахисту. До оцінювання можуть залучатися лише працівники, які відповідають установленим кваліфікаційним критеріям.
Юридичні особи та ФОП, що мають найманих працівників, повинні мати щонайменше одного працівника з підтвердженою кваліфікацією. Фізичні особи, які працюють самостійно, підпадають під окремі обмеження щодо громадянства, відсутності судимості та застосування санкцій.
Якщо оцінюватимуть системи, в яких обробляється інформація, що становить державну таємницю, фахівці повинні мати відповідний допуск або спеціальний дозвіл.
Суб’єктів, які відповідатимуть установленим критеріям, включатимуть до спеціального переліку. Ведення цього переліку покладено на Адміністрацію Держспецзв’язку. За інформацією пресслужби відомства, реєстр має уніфікувати підходи до оцінювання та підвищити вимоги до фахівців, які проводять перевірки.
Нове регулювання поширюється на оцінювання стану кіберзахисту в усіх організаціях, де здійснюють такі перевірки. Юридичні особи й ФОП повинні мати підтвердження кваліфікації своїх співробітників, а самозайняті фахівці підлягають додатковим обмеженням щодо громадянства та кримінального минулого.
У додатковому контексті: у серпні понад сто технологічних і фінансових компаній звернулися до урядів і бізнесу з проханням посилити кіберзахист через ризик масштабування атак із застосуванням штучного інтелекту. Серед підписантів були OpenAI, Anthropic, Microsoft, Alphabet, Amazon, IBM, Mastercard, Visa і CrowdStrike.
Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.








